Orientações sobre Segurança de Contas e Uso de Senhas

No exercício de nossas funções públicas, a proteção das informações municipais é uma prioridade estratégica. Este documento apresenta orientações para a criação e manutenção de credenciais de acesso seguras.

Introdução

A autorização é o processo de verificar se o usuário é, de fato, quem possui permissão para acessar determinada conta. Nossos nomes de usuário e senhas são as ferramentas fundamentais que atestam essa identidade. O processo de autenticação consiste em fornecer uma prova de acesso para receber a devida permissão.

Tipos de Ataque

Os adversários utilizam diversos métodos para comprometer credenciais:

Defesas

A principal defesa é elevar o “custo” do ataque em termos de tempo.

Exemplo de Criação de Senhas

Uma boa senha deve ser difícil de descobrir, mas memorizável. Algumas técnicas incluem:

Memorização de Senhas

O processo de memorização é pessoal e exige autoconhecimento. Anotar senhas é uma prática controversa; se for necessário fazê-lo durante o processo de aprendizado, o papel deve ser destruído assim que a senha for decorada. O uso de frases ou associações de ideias, mesmo com palavras sem significado, pode auxiliar na retenção mental.

Compartilhamento e Gerenciamento de Senhas

A reutilização de senhas deve ser evitada ao máximo para conter danos em caso de vazamento, seguindo o princípio da compartimentalização.

Gerenciadores de Senhas

Softwares que armazenam senhas complexas em um banco de dados criptografado, protegido por uma única “senha mestre”. Eles permitem que o servidor utilize senhas únicas e aleatórias para cada serviço sem a necessidade de memorizá-las individualmente.

A utilização de gerenciadores de senhas é a prática recomendada pelo Departamento de Tecnologia e Inovação. Assim é possível minimizar o número de senhas sem perda significativa de segurança.

Exemplo de utilização de aplicativo de gerenciamento de senha:

  1. Senha para ligar e usar um computador com armazenamento criptografado;
  2. Senha para destravar o gerenciador de senhas do computador;
  3. Senha para ligar e usar telefone móvel com armazenamento criptografado;
  4. Senha do banco para realizar operações financeiras sem precisar consultar nenhum dispositivo;

Essa pessoa precisa memorizar apenas 4 senhas. O inconveniente é que ela precisará ter acesso ao gerenciador de senhas para ter acesso as demais senhas.

Além disso, é recomentado o backup da base de dados do gerenciador de senhas.

Recomentações de aplicativos gerenciadores de senhas de código livre:

Digitando Senhas

No momento da digitação, alguns cuidados são essenciais:

Limite da Confiabilidade

É fundamental compreender que nenhuma senha garante inviolabilidade absoluta. Senhas podem ser descobertas por falhas de protocolo, implementação ou até mesmo por coação física em casos extremos. A consciência do servidor sobre o valor dos dados que manipula é a camada de segurança mais importante da administração pública.

Referencias

Voltar